Vulnerabilidad en KubeEdge (CVE-2022-31077)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/06/2022
Última modificación:
11/07/2022
Descripción
KubeEdge está construido sobre Kubernetes y extiende la orquestación de aplicaciones nativas en contenedores y la administración de dispositivos a los hosts en el Edge. En las versiones afectadas, una respuesta de mensaje maliciosa de KubeEdge puede bloquear el servidor del controlador CSI desencadenando un pánico de desreferencia de puntero nil. Como consecuencia, el controlador CSI Driver entrará en denegación de servicio. Este error ha sido corregido en Kubeedge versiones 1.11.0, 1.10.1 y 1.9.3. Los usuarios deben actualizar a estas versiones para resolver el problema. En el momento de escribir esto, no se presenta ninguna mitigación
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:linuxfoundation:kubeedge:*:*:*:*:*:*:*:* | 1.9.3 (excluyendo) | |
| cpe:2.3:a:linuxfoundation:kubeedge:1.10.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:linuxfoundation:kubeedge:1.10.0:beta0:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



